Приватність і дані: чого не вставляти в ШІ

Безпека6 хв читання

Розмови з інструментами ШІ здаються приватними, але дані потрапляють до зовнішнього сервісу. Тому добре мати звичку: спершу подумай, що вставляєш.

Чого не вставляти

Як робити це безпечно

  1. Замініть дані вигаданими. Замість справжньої адреси е-пошти впишіть jan@example.com.
  2. Тримайте секрети поза кодом. Використовуйте змінні середовища й простежте, щоб файл із ними не потрапив до репозиторію.
  3. Вставляйте мінімум. Зазвичай досить одного фрагмента й повідомлення про помилку.
  4. Перегляньте результат перед надсиланням. Шукайте ключі, адреси й назви приватних серверів.

Налаштування сервісу

Перевірте в умовах і налаштуваннях, чи можуть розмови використовуватися для вдосконалення моделей, як довго вони зберігаються і чи можна їх видалити. Правила різняться між сервісами й тарифами, а корпоративні облікові записи часто мають окремі умови.

Коли ключ усе ж витік

Власні проєкти й дані інших людей

Якщо ви створюєте сайт, що збирає дані (форма, реєстрації, облікові записи), ви відповідаєте за їх захист. Збирайте лише потрібне, інформуйте користувачів і перевірте правові вимоги, чинні у вашій країні, наприклад GDPR у Європейському Союзі. Цей текст не є юридичною порадою.

Більше про помилки коду та захист: ризики коду, згенерованого ШІ.